PERETASAN TRUST WALLET: $7JUTA HILANG: INI YANG PERLU ANDA TAHU
Pembaruan ekstensi Chrome yang terinfeksi telah menguras jutaan dari pengguna Trust Wallet.
Apa yang Terjadi:
Pada 24 Desember, Trust Wallet merilis versi 2.68 dari ekstensi browser Chrome-nya. Tersembunyi di dalamnya adalah kode jahat yang disamarkan sebagai modul analitik.
Ketika pengguna membuka dompet mereka atau mengimpor frase benih, kode tersebut diam-diam menangkap dan mengirimkan data itu ke domain palsu (metrics-trustwallet.com) yang terdaftar hanya beberapa hari sebelum serangan.
Dengan akses ke frase benih, peretas tidak memerlukan persetujuan apapun, Mereka cukup memulihkan dompet di tempat lain dan menguras semuanya.
Kerusakan:
๐น Lebih dari $7 juta hilang
๐น Ratusan dompet terkena dampak
๐น Dana diambil dari Bitcoin, Ethereum, Solana, dan BNB Chain
๐น Beberapa pengguna kehilangan enam angka dalam hitungan menit
๐น Dana yang dicuri dikirim ke ChangeNOW, FixedFloat, KuCoin, dan HTX
Tanggapan CZ:
#Binance pendiri Changpeng Zhao mengkonfirmasi Trust Wallet akan sepenuhnya mengganti semua pengguna yang terkena dampak:
"Sejauh ini, $7juta terpengaruh oleh peretasan ini. Trust Wallet akan menanggungnya. Dana pengguna aman."
Dia juga menyebutkan tim sedang menyelidiki bagaimana peretas dapat mengirimkan pembaruan jahat, menunjukkan kemungkinan keterlibatan orang dalam.
Apa yang Harus Anda Lakukan:
โ Jika Anda menggunakan ekstensi browser Trust Wallet, periksa versi Anda segera
โ Hindari versi 2.68 sepenuhnya
โ Perbarui ke versi 2.69 hanya dari Toko Web Chrome resmi
โ Jika Anda menggunakan v2.68 dan memasukkan frase benih Anda, segera pindahkan dana ke dompet baru
Peretasan ini menyoroti risiko dompet berbasis browser. Tidak seperti eksploitasi kontrak pintar, serangan tingkat dompet memberikan akses langsung kepada peretas ke kunci Anda, Tanpa perlu persetujuan transaksi.
Pada tahun 2025 saja, peretas telah mencuri lebih dari $3,4 miliar dalam crypto. Tetap waspada.
Tetap aman. Verifikasi semuanya. Jangan pernah bagikan frase benih Anda.
#TrustWallet #TrustWalletHack